2007/06/13 | 政务网站频频被黑
类别(软件破解及黑客技术) | 评论(0) | 阅读(24) | 发表于 12:30
来源:黑客基地

据新华社呼和浩特6月11日电 现年18岁的王少伟,是内蒙古自治区一重点中学高二学生。过去一年多时间,他先后攻击了境内外2200多家网站。
  5月30日,王少伟在呼和浩特市的家中被抓获。王少伟一案再次暴露出我国许多政务网站安全管理和防范措施薄弱,极易遭到黑客攻击。

  据王少伟交代,他上小学6年级时便迷恋互联网,到了初中,他自学掌握了网络编程技术,之后他又专心研究网上黑客技术,开始攻击他人网站。2006年以来,他先后攻击过2200多个境内外网站,其中攻击的内地网站有黑龙江信息网、随州市政府信息网、呼和浩特市人才网、呼和浩特市财政网等200多个网站,多数为政务网站。

  王少伟还交代,他攻击的全部是动态网页,而不是静态网页。在他眼里,静态网页的防范能力太低。他每次选定要攻击的网站,都会把这个网站的主页进行保存,然后进行攻击,更换成他的黑客网页。攻击成功后,他还要在网页留下自己的3个qq号码、一个msn账号和个人主页,希望被攻击网站通过以上聊天工具与他联系,请他恢复网站。“但是,几乎没有人与我联系!”王少伟说。

  王少伟认为,与境外网站比较,内地网站漏洞太明显,大多没有入侵检测、身份认证、加密等系统,很容易攻击。比如,他“黑”随州市政府信息网,只用了几秒钟;“黑”呼和浩特市人才网和呼和浩特市财政网,用了2个小时左右。他还回忆说,当年“黑”同济大学校园网时,他还在上初二,技术虽然不高,但这家网站漏洞太明显,没费什么大劲就得手了。

  按照国家规定,网站安全防范措施有五个要点:一是进不来,二是看不懂,三是拿不走,四是搞不乱,五是跑不了。

  但呼和浩特警方在对政务网站进行检查时发现,许多网站达不到上述要求。警方要求这些网站进行补救,对方总推说没有钱,或没有专业人才。

0

评论Comments